28.695 Einträge 2.229 Quellen 5 Verticals Letzter Sync vor 15 Minuten Veröffentlicht
Self-Hosted Apps

Jellyfin

Jellyfin
v10.11.11 Hotfix empfohlen letztes Release
06.06.2026

Hotfix empfohlen — 5 offene Regressionen im Repo · 384 offene Bugs, 5 Regressionen

Upgrade-Einschätzung

Sicherheitsrelevant

Zeitnah aktualisieren

25 CVE(s) zuletzt, höchste Schwere: kritisch
5 offene Regression(en) im Repo
384 offene Bug-Tickets

Automatisch aus Release-, Repo- und CVE-Daten abgeleitet — keine Wertung durch ein Sprachmodell.

Specsattributes
health{'open_bugs': 384, 'checked_at': '2026-06-08T02:00:34.497300', 'open_regressions': 5}
gh_etagW/"c25858b8f4a670e9ee55a79258536b82bb43409de55e72bca915d75268fb9959"
gh_checked_at2026-06-08T08:15:00.103092+00:00
Timelinealle Einträge
Typ Ereignis · Quelle Wert · Zeit
CVE
Self-Hosted Apps Hoch

MoviePilot v2 enthält eine Schwachstelle, die es angemeldeten Angreifern ermöglicht, beliebige interne Netzwerkdienste anzugreifen und Daten zu stehlen, indem sie die unzureichende URL-Filterung im Bild-Proxy umgehen.

CVE-2026-10107
06.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Sicherheitslücke in Jellystat (einer Statistik-App für Jellyfin) ermöglicht es angemeldeten Benutzern, schädlichen SQL-Code einzuschleusen und dadurch sensible Daten auszulesen oder sogar beliebige Befehle auf dem Server auszuführen.

CVE-2026-41167
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Jellyfin-Versionen vor 10.11.7 ermöglicht es angemeldeten Nutzern, durch das Erstellen von Gruppen mit extrem langen Namen den SyncPlay-Dienst zu blockieren und den Speicherverbrauch so stark zu erhöhen, dass der Server abstürzen kann.

betrifft: <10.11.7 · v10.11.11 nicht betroffen

CVE-2026-35034
06.06.2026
CVE
Self-Hosted Apps Kritisch

Jellyfin-Medienserver vor Version 10.11.7 hat eine kritische Sicherheitslücke, die es Angreifern ermöglicht, beliebige Dateien vom Server zu lesen, ohne sich anzumelden, indem sie schädliche Parameter in Video-Stream-Anfragen einschleusen.

betrifft: <10.11.7 · v10.11.11 nicht betroffen

CVE-2026-35033
06.06.2026
CVE
Self-Hosted Apps Hoch

Jellyfin-Medienserver vor Version 10.11.7 hat eine Sicherheitslücke, die es angemeldeten Nutzern ermöglicht, lokale Dateien zu lesen und Admin-Rechte zu erlangen, indem sie manipulierte Live-TV-Einstellungen verwenden.

betrifft: <10.11.7 · v10.11.11 nicht betroffen

CVE-2026-35032
06.06.2026
CVE
Self-Hosted Apps Kritisch

Eine kritische Sicherheitslücke in Jellyfin Media Server ermöglicht es Administratoren oder Nutzern mit Untertitel-Upload-Berechtigung, beliebige Dateien zu schreiben und letztendlich vollständige Systemkontrolle als Root-Benutzer zu erlangen.

betrifft: <10.11.7 · v10.11.11 nicht betroffen

CVE-2026-35031
06.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Sicherheitslücke im Discord-Bot Anchorr ermöglicht es Angreifern, schädlichen Code in Admin-Browser einzuschleusen und dadurch vollständigen Zugriff auf das System sowie alle verbundenen Dienste wie Jellyfin zu erlangen.

CVE-2026-32891
06.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Sicherheitslücke im Anchorr Discord-Bot ermöglicht es jedem Discord-Nutzer, schädlichen Code im Browser des Administrators auszuführen und dadurch alle gespeicherten Passwörter und API-Schlüssel zu stehlen.

CVE-2026-32890
06.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Schwachstelle in den GitHub Actions-Workflows der Jellyfin iOS-App ermöglicht es Angreifern, beliebigen Code auszuführen und die vollständige Kontrolle über das Repository zu übernehmen, was zu Geheimnisdiebstahl und Supply-Chain-Angriffen führen kann.

CVE-2026-31852
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Seerr, einem Medien-Manager für Jellyfin und andere Streaming-Server, gibt sensible Benutzerdaten wie API-Schlüssel für Pushover und Telegram an jeden angemeldeten Nutzer preis, unabhängig von dessen Berechtigung.

CVE-2026-27793
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Seerr (einem Medien-Manager für Jellyfin) ermöglicht es angemeldeten Benutzern, auf Daten anderer Nutzer zuzugreifen und diese zu ändern, da bestimmte API-Routen keine ordnungsgemäße Berechtigungsprüfung durchführen.

CVE-2026-27792
06.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der Seerr-Software ermöglicht es Angreifern, sich ohne gültige Anmeldedaten zu registrieren, indem sie einen eigenen Jellyfin-Server verwenden, obwohl Seerr für Plex konfiguriert ist.

CVE-2026-27707
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Jellyfin-Medienservern ermöglicht es Angreifern, beliebige Dateien vom Server zu lesen, besonders auf Windows-Systemen. Öffentlich zugängliche Server sind gefährdet, da sensible Daten ausgelesen werden können.

CVE-2021-21402
06.06.2026
CVE
Self-Hosted Apps Mittel

Jellyfin-Medienserver enthält eine Server-Side Request Forgery-Schwachstelle in mehreren API-Endpunkten, die es Angreifern ohne Authentifizierung ermöglicht, interne Netzwerkdienste anzugreifen, Daten zu stehlen und Netzwerke zu scannen.

CVE-2021-29490
06.06.2026
CVE
Self-Hosted Apps Kritisch

Eine kritische Sicherheitslücke in Jellyfin ermöglicht es Angreifern mit niedrigen Benutzerrechten, durch eine Kombination aus Directory Traversal, Datei-Upload und Cross-Site Scripting beliebige Befehle auf dem Server auszuführen.

CVE-2023-30626
06.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in Jellyfin ermöglicht es Angreifern, zusätzliche Befehle in FFmpeg-Aufrufe einzuschleusen, wodurch beliebige Dateien gelesen oder überschrieben werden können. Obwohl technisch unauthentifiziert nutzbar, ist eine Ausnutzung praktisch sehr unwahrscheinlich, da zufällige GUIDs errat

CVE-2023-49096
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Jellyfin ermöglicht es Administratoren, beliebige Programme über Netzwerkfreigaben auszuführen, indem sie einen speziellen Pfad an einen Systemendpunkt senden.

CVE-2023-48702
06.06.2026
CVE
Self-Hosted Apps Mittel

Jellyfin-Mediensoftware erlaubt das Hochladen von SVG-Dateien als Profilbilder, wodurch Angreifer schädliche SVG-Dateien einschleusen können, die Admin-Zugangsdaten stehlen und normale Nutzer zu Administratoren machen können.

CVE-2024-43801
06.06.2026
CVE
Self-Hosted Apps Hoch

Jellyfin-Medienserver enthält eine Schwachstelle, die es authentifizierten Benutzern ermöglicht, schädliche Befehle in FFmpeg einzuschleusen und dadurch möglicherweise beliebigen Code auf dem Server auszuführen.

CVE-2025-31499
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Jellyfin ermöglicht es Angreifern, ihre IP-Adresse zu fälschen und dadurch den Server ohne Authentifizierung neu zu starten, was zu wiederholten Denial-of-Service-Angriffen führen kann.

CVE-2025-32012
06.06.2026
CVE
Self-Hosted Apps Niedrig

Eine Schwachstelle in Jellyfin ermöglicht es nicht-authentifizierten Nutzern, über die Branding-API beliebig große Splash-Screen-Bilder anzufordern, was bei wiederholten Anfragen zu Speicher-, CPU- und Festplattenproblemen führen und den Server zum Absturz bringen kann.

Advisory
06.06.2026
CVE
Self-Hosted Apps Kritisch

Eine kritische Sicherheitslücke in Jellyfin ermöglicht es Nutzern mit Untertitel-Upload-Berechtigung, beliebige Dateien auf dem Server zu schreiben und dadurch letztendlich Code als Administrator auszuführen.

CVE-2026-35031
06.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in Jellyfin ermöglicht es angemeldeten Benutzern, über einen ungesicherten LiveTV-Endpunkt beliebige Dateien zu lesen, Server-Anfragen zu fälschen und die Datenbank zu stehlen, um sich Administrator-Rechte zu verschaffen.

CVE-2026-35032
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Jellyfin ermöglicht es böswilligen Nutzern, SyncPlay-Gruppen mit extrem langen Namen zu erstellen, was den Dienst blockieren und andere Nutzer aussperren kann.

CVE-2026-35034
06.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in Jellyfin ermöglicht es Angreifern ohne Anmeldung, beliebige Dateien vom Server zu lesen, indem sie schädliche Parameter in Video-Stream-Anfragen einschleusen und diese über die Videoausgabe auslesen.

CVE-2026-35033
06.06.2026
REL
Self-Hosted Apps Niedrig Hotfix empfohlen

Jellyfin Server 10.11.11 behebt Fehler und fügt einen Lock-Helper für den UserManager hinzu

v10.11.11
06.06.2026
REL
Self-Hosted Apps Hoch Hotfix empfohlen

Jellyfin Server 10.11.10 behebt mehrere Sicherheitslücken und korrigiert Probleme mit UserData-Cache und Benutzerverwaltung

v10.11.10
24.05.2026
REL
Self-Hosted Apps Niedrig Hotfix empfohlen

Jellyfin 10.11.9 behebt mehrere Fehler in Video-Encodern, Benutzerverwaltung und Hardware-Beschleunigung

v10.11.9
21.05.2026
REL
Self-Hosted Apps Mittel Hotfix empfohlen

Jellyfin 10.11.8 behebt mehrere Regressionen aus Version 10.11.7, einschließlich Problemen mit Untertiteln und Sprachfiltern

v10.11.8
05.04.2026
REL
Self-Hosted Apps Kritisch Hotfix empfohlen

Jellyfin Server 10.11.7 behebt mehrere kritische Sicherheitslücken und verschiedene Bugs

v10.11.7
31.03.2026
REL
Self-Hosted Apps Niedrig Hotfix empfohlen

Jellyfin 10.11.6 behebt verschiedene Fehler bei Suche, Künstleranzeige, Bibliotheksaktualisierung und Video-Transcoding

v10.11.6
19.01.2026
REL
Self-Hosted Apps Mittel Hotfix empfohlen

Jellyfin 10.11.5 behebt 17 Fehler, darunter Datenbankoptimierungen, Bildverarbeitungsprobleme und Hardware-Dekodierungsfehler

v10.11.5
15.12.2025
REL
Self-Hosted Apps Niedrig Hotfix empfohlen

Jellyfin 10.11.4 behebt verschiedene Fehler, darunter Abstürze auf exFAT-Laufwerken, Probleme mit gesperrten Feldern und HDR-Stream-Verarbeitung

v10.11.4
01.12.2025
REL
Self-Hosted Apps Niedrig Hotfix empfohlen

Jellyfin Server 10.11.3 behebt verschiedene Fehler bei Metadaten-Verarbeitung, Dateibehandlung und Suchfunktionen

v10.11.3
16.11.2025
REL
Self-Hosted Apps Mittel Hotfix empfohlen

Jellyfin 10.11.2 behebt mehrere Fehler, einschließlich Sicherheitsverbesserungen bei Passwort-Resets und Korrekturen bei Metadaten-Aktualisierung

v10.11.2
03.11.2025
REL
Self-Hosted Apps Niedrig Hotfix empfohlen

Jellyfin 10.11.1 behebt verschiedene Fehler bei Symlink-Behandlung, Datenbankmigrationen, Videoverarbeitung und Live-TV-Funktionen

v10.11.1
27.10.2025
REL
Self-Hosted Apps Hoch Breaking

Jellyfin 10.11.0 bringt wichtige neue Features wie System-Backup und Datenbank-Refactoring mit Breaking Changes

v10.11.0
20.10.2025
REL
Self-Hosted Apps Hotfix empfohlen

Neunter Release Candidate von Jellyfin 10.11.0 mit Fehlerbehebungen für Bewertungen, Sortierung, Bibliotheken und Performance-Verbesserungen

v10.11.0-rc9
13.10.2025
REL
Self-Hosted Apps Kritisch Hotfix empfohlen

Kritischer Bugfix für RC8 behebt Bibliotheksfehler beim Upgrade von RC5 zu RC7

v10.11.0-rc8
28.09.2025
REL
Self-Hosted Apps Niedrig Hotfix empfohlen

Siebter Release-Kandidat von Jellyfin 10.11.0 mit Fehlerbehebungen für Datenbank-Probleme, SkiaSharp-Rollback und Verbesserungen bei der Metadaten-Verarbeitung

v10.11.0-rc7
27.09.2025
REL
Self-Hosted Apps Niedrig Hotfix empfohlen

Jellyfin Server 10.11.0 RC6 behebt Fehler bei anamorphen Videos, verbessert Audio-Normalisierung und optimiert die Datenbankleistung

v10.11.0-rc6
25.09.2025
REL
Self-Hosted Apps Niedrig Hotfix empfohlen

Jellyfin Server 10.11.0 RC5 veröffentlicht mit Fehlerbehebungen für API-Timeouts, Datenbankabfragen und Bildverarbeitung

v10.11.0-rc5
13.08.2025
REL
Self-Hosted Apps Niedrig Hotfix empfohlen

Vierte Release-Kandidat-Version von Jellyfin 10.11.0 mit Fehlerbehebungen für Datenbank-Migration, Trickplay-Extraktion und verbesserter Unterstützung für VOB-Dateien

v10.11.0-rc4
03.08.2025
REL
Self-Hosted Apps Niedrig Hotfix empfohlen

Jellyfin Server 10.11.0 RC3 veröffentlicht mit Fehlerbehebungen für QSV-Encoding, Syncplay-Gruppen, Musikmetadaten und verschiedenen anderen Verbesserungen

v10.11.0-rc3
12.07.2025
REL
Self-Hosted Apps Niedrig Hotfix empfohlen

Jellyfin Server 10.11.0 RC2 veröffentlicht mit Fehlerbehebungen für Metadaten, Sammlungen, Datenbankabfragen und Dateizugriff

v10.11.0-rc2
15.06.2025
REL
Self-Hosted Apps Niedrig Hotfix empfohlen

Erste Release-Kandidat-Version von Jellyfin 10.11.0 mit .NET 9-Upgrade, verbesserter Anime-Dateinamen-Erkennung und verschiedenen Fehlerbehebungen

v10.11.0-rc1
07.06.2025
REL
Self-Hosted Apps Hoch Breaking

Jellyfin 10.10.7 behebt Sicherheitslücken und Bugs, erfordert aber korrekte Reverse-Proxy-Konfiguration

v10.10.7
05.04.2025
REL
Self-Hosted Apps Mittel Hotfix empfohlen

Jellyfin 10.10.6 behebt mehrere Fehler, einschließlich Abstürze auf Apple Silicon und Probleme mit Bildkodierung und LiveTV

v10.10.6
16.02.2025
REL
Self-Hosted Apps Niedrig Hotfix empfohlen

Jellyfin Server 10.10.5 behebt verschiedene Fehler bei Dateizugriff, Untertiteln, Audio-Streaming und Metadaten-Verarbeitung

v10.10.5
25.01.2025
REL
Self-Hosted Apps Mittel Hotfix empfohlen

Jellyfin 10.10.4 behebt verschiedene Probleme bei Audio-/Video-Transcoding, Metadaten-Parsing und EPG-Caching

v10.10.4
22.01.2025
REL
Self-Hosted Apps Niedrig Hotfix empfohlen

Jellyfin 10.10.3 behebt Probleme mit Dateisystem-basierten Bibliotheks-Playlists und reduziert die minimale SDK-Version

v10.10.3
19.11.2024
REL
Self-Hosted Apps Niedrig Hotfix empfohlen

Jellyfin 10.10.2 behebt verschiedene Fehler bei Playlists, Trickplay-Bildern, Transkodierung und Metadaten-Verarbeitung

v10.10.2
16.11.2024
REL
Self-Hosted Apps Niedrig Hotfix empfohlen

Jellyfin Server 10.10.1 behebt mehrere Fehler, darunter Audio-Codec-Probleme, Null-Referenz-Exceptions und TMDB-Import-Probleme

v10.10.1
03.11.2024
REL
Self-Hosted Apps Mittel Hotfix empfohlen

Jellyfin 10.10.0 bringt neue Media Segments API, Dolby AC-4 Decoder, Software Tonemap Filter und zahlreiche Verbesserungen für Hardware-Beschleunigung und Trickplay

v10.10.0
26.10.2024
REL
Self-Hosted Apps Niedrig Hotfix empfohlen

Jellyfin 10.9.11 behebt mehrere Fehler bei Untertitel-Extraktion, Codec-Profilen, Versionsnamen und Kapitelbildern

v10.9.11
07.09.2024
REL
Self-Hosted Apps Niedrig Hotfix empfohlen

Wartungsupdate mit verschiedenen Fehlerbehebungen für Bildunterstützung, Codec-Verarbeitung, Benutzeroberfläche und Stabilität

v10.9.10
25.08.2024